Size: a a a

Kubernetes — русскоговорящее сообщество

2020 November 23

ДН

Дмитрий Норкин... in Kubernetes — русскоговорящее сообщество
Коллеги, как продиагностировать Ingress controller? При обращении по одному конкретному веб-адресу через HTTPS, он выдает HTTP 400? Как это так получаетсЯ, приложение еще не задеплоено, а ингресс-rконтроллер при запросе отдает HTTP400
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Я просто думаю, если у меня будет 100500+ микросервисов, стоит ли мне их делить логически между ингрессами или просто сделать пачку ингрессов повесить на них пачку айпишникиов, всё это загнать в DNS и грубо говоря ебись оно конём.
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Что-то подсказывает мне что лучше так не делать
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
kvaps
Я просто думаю, если у меня будет 100500+ микросервисов, стоит ли мне их делить логически между ингрессами или просто сделать пачку ингрессов повесить на них пачку айпишникиов, всё это загнать в DNS и грубо говоря ебись оно конём.
Ты о чем ?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Может тебе вообще ингресс не нужен ?
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
George Gaál
Может тебе вообще ингресс не нужен ?
Ну вот с этого я начал, у меня есть ограниченное количество IPv4, а вывесить наружу нужно достаточно много чего, и не всё оно HTTP
источник

VS

Vasilyev Sergey in Kubernetes — русскоговорящее сообщество
kvaps
Ну вот с этого я начал, у меня есть ограниченное количество IPv4, а вывесить наружу нужно достаточно много чего, и не всё оно HTTP
То что не хттп, ты "никак" не сможешь рулить кроме как прямым матчингом айпи:порт в айпи:порт
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Vasilyev Sergey
То что не хттп, ты "никак" не сможешь рулить кроме как прямым матчингом айпи:порт в айпи:порт
Ну это не всегда так, тот же haproxy достаточно много протоколов умеет помимо http.
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
тем не менее идея неплохая, ведь каждый айпишник - это ещё 65000 tcp-портов, на каждый их них можно отдельный сервис вывесить
источник

S

Stefan in Kubernetes — русскоговорящее сообщество
добрый вечер, кому-то приходилось использовать нод селекторы для coredns(который из коробки у амазона предустановлен) в EKS кластере?
чудеса какие-то, только сажу его на нод селектор, он шедулится успешно, но сервисы мои тупо умирать начинают
источник

VS

Vasilyev Sergey in Kubernetes — русскоговорящее сообщество
kvaps
Ну это не всегда так, тот же haproxy достаточно много протоколов умеет помимо http.
Ну хз, как он работает, но это зачит что на L4 бежит дата в не зашифрованном виде (чтобы хоть как-то распарсить и принять решение о роутинге)
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
kvaps
тем не менее идея неплохая, ведь каждый айпишник - это ещё 65000 tcp-портов, на каждый их них можно отдельный сервис вывесить
только половина
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
эфемерные порты для исходящих соединений тоже удачно занимаются
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
George Gaál
эфемерные порты для исходящих соединений тоже удачно занимаются
это точно, но меня пугает другое
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
а
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
nodeport точно не твой варик
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
что под каждый sevice type: LoadBalancer куб мапит ещё и nodePort
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
ну тебе не нужно ни то ни другое
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
просто в случае ёблака нодепорты не являются как бы проблемой )))) у тебя там концепция миникластеров под конкретную задачу или конкретный продукт
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
мегакластера третьего рейха тут не уместны
источник